SSL/TLS-Zertifikatsprobleme auf Server

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
Locked
User avatar
RR_Tappi
Posts: 59
Joined: Sat 2. Sep 2023, 20:13
Location: OWL
Contact:

SSL/TLS-Zertifikatsprobleme auf Server

Post by RR_Tappi »

Hallo zusammen,

bekomme seit einigen Tagen eine e-Mail und habe leider auf Grund der neuen Arbeit, recht wenig Zeit...

Inhalt der e-Mail:

Bei der routinemäßigen Überprüfung der SSL/TLS-Zertifikate traten folgende Probleme auf:

Certificate name: stream.retter-radio.de (Let's Encrypt)

Local resolving checks failed for domain "stream.retter-radio.de". Please ensure that your domain is locally resolvable!
Valid until: 2025-05-21 12:44:40 (0 day(s) left)

Ja es ist bereits abgelaufen

Für die Domain bzw. Sub Domain gibt es eine Apache Anweisung für https

Code: Select all

<IfModule mod_proxy.c>
	ProxyPass /.well-known/acme-challenge !
</IfModule>

Alias /.well-known/acme-challenge/ /home/keyhelp/www/.well-known/acme-challenge

ProxyPass / http://127.0.0.1:8000/
ProxyPassReverse / http://127.0.0.1:8000/
Im Reiter Sicherhheit (im KeyHelp Panel) ist bei Let's-Encrypt-Zertifikat auch ein Punkt gesetzt.
Wenn ich auf speichern klicke dauert es ein bischen und dann ist in der Domain Übersicht auch der Schraubenschlüssel weg. Und ein grüner Kreis mit grünem Haken ist zu sehen.

Was kann ich machen?


Edit: Bei den anderen Sub Domains gibt es keine solchen Probleme, also kann es meiner Meinung nach nur an der Anweisung liegen :?:
Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH
User avatar
Alexander
Keyweb AG
Posts: 4536
Joined: Wed 20. Jan 2016, 02:23

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by Alexander »

Hallo,
Fehlermeldung wrote:Please ensure that your domain is locally resolvable!
RR_Tappi wrote:Was kann ich machen?
Bitte überprüfe, ob die Domain Lokal - also von deinem Server aus - erreichbar ist.
Log dich dazu auf deinem Server ein und prüfe mit wget oder curl ob du die Domain erreichen kannst.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
RR_Tappi
Posts: 59
Joined: Sat 2. Sep 2023, 20:13
Location: OWL
Contact:

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by RR_Tappi »

Danke dir, ich habe folgendes Ergebnis erhalten

wget https://stream.retter-radio.de
--2025-05-26 19:58:28-- https://stream.retter-radio.de/
Auflösen des Hostnamens stream.retter-radio.de (stream.retter-radio.de)… 193.32. 222.38
Verbindungsaufbau zu stream.retter-radio.de (stream.retter-radio.de)|193.32.222. 38|:443 … verbunden.
FEHLER: Dem Zertifikat von »stream.retter-radio.de« wird nicht vertraut.
FEHLER: Das Zertifikat von »stream.retter-radio.de« ist abgelaufen.
Das ausgestellte Zertifikat ist nicht mehr gültig.

curl https://stream.retter-radio.de
curl: (60) SSL certificate problem: certificate has expired
More details here: https://curl.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.
Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH
User avatar
Alexander
Keyweb AG
Posts: 4536
Joined: Wed 20. Jan 2016, 02:23

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by Alexander »

Wenn er schon an dem Punkt ist, das er das Zertifikat anmeckert, dann kann er die Domain zumindest schonmal lokal auflösen. Das ist gut. Ruf einmal

Code: Select all

keyhelp run ssl-maintenance
auf und poste einmal die Fehlermeldung, die du erhälst.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
RR_Tappi
Posts: 59
Joined: Sat 2. Sep 2023, 20:13
Location: OWL
Contact:

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by RR_Tappi »

Hallo,

das hier kam:

root@root2206:~# keyhelp run ssl-maintenance
[PID-3150494] [2025-05-27 21:19:16] INFO | forced to run "ssl_maintenance.php"
[PID-3150494] [2025-05-27 21:19:16] INFO | jobs to run: ssl_maintenance.php
[PID-3150494] [2025-05-27 21:19:16] INFO | >>> trying to run "ssl-maintenance"
[PID-3150494] [2025-05-27 21:19:16] INFO | lock "ssl-maintenance" acquired
[PID-3150494] [2025-05-27 21:19:16] INFO | processing the job ...
[2025-05-27 21:19:16] INFO | starting ssl certification maintenance
[2025-05-27 21:19:16] INFO | checking (normal) SSL/TLS certificates
[2025-05-27 21:19:16] INFO | check certificate "[ID 1]"
[2025-05-27 21:19:16] INFO | certificate name is "default"
[2025-05-27 21:19:16] INFO | certificate is valid until 2034-01-14 16:22:08 (315 3 days left)
[2025-05-27 21:19:16] INFO | checking lets encrypt certificates
[2025-05-27 21:19:16] INFO | remove unused accounts / certificates
[2025-05-27 21:19:16] INFO | check domain "bos-freunde.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-13 23:02:37 (78 days left)
[2025-05-27 21:19:16] INFO | check domain "www.bos-freunde.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-13 23:02:47 (78 days left)
[2025-05-27 21:19:16] INFO | check domain "feuerwehrlive.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:02:39 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "home4players.com'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:02:49 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "www.home4players.com'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-19 23:02:36 (84 days left)
[2025-05-27 21:19:16] INFO | check domain "retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:02:59 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "www.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:03:08 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "retterfreunde.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:03:20 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "www.retterfreunde.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:03:32 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "rr-tappi.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-16 23:02:39 (81 days left)
[2025-05-27 21:19:16] INFO | check domain "www.rr-tappi.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-16 23:02:50 (81 days left)
[2025-05-27 21:19:16] INFO | check domain "android.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:03:39 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "ebay.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:03:51 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "download.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:04:03 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "itunes.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:04:12 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "radiostatistik.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:04:22 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "plattenkiste.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:04:32 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "bnc-panel.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:04:39 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "homepage.feuerwehrlive.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:04:52 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "www.feuerwehrlive.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:05:02 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "php8.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-08-17 23:05:12 (82 days left)
[2025-05-27 21:19:16] INFO | check domain "liebevoll-selbstgemacht-bylisa.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-06-29 23:02:38 (33 days left)
[2025-05-27 21:19:16] INFO | check domain "www.liebevoll-selbstgemacht-bylisa.de '
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-06-29 23:02:50 (33 days left)
[2025-05-27 21:19:16] INFO | check domain "map.feuerwehrlive.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-06-28 00:02:38 (31 days left)
[2025-05-27 21:19:16] INFO | check domain "stream.retter-radio.de'
[2025-05-27 21:19:16] INFO | certificate is valid until 2025-05-21 12:44:40 (0 d ays left)
[2025-05-27 21:19:16] INFO | certificate is in renewal period
[2025-05-27 21:19:16] INFO | renew cert
[2025-05-27 21:19:16] INFO | Using certificate authority: "https://acme-v02.api. letsencrypt.org/" (PRODUCTION).
[2025-05-27 21:19:16] INFO | Getting endpoint URLs.
[2025-05-27 21:19:16] INFO | Account "retterradio" already registered. Continue.
[2025-05-27 21:19:16] INFO | Requesting Key ID.
[2025-05-27 21:19:16] INFO | Sending signed request to "https://acme-v02.api.let sencrypt.org/acme/new-acct".
[2025-05-27 21:19:17] INFO | Start certificate generation.
[2025-05-27 21:19:17] INFO | Delete old token "/home/keyhelp/www/.well-known/acm e-challenge/local-check-680c061ed82de4.96615433".
[2025-05-27 21:19:17] INFO | Token stored at: /home/keyhelp/www/.well-known/acme -challenge/local-check-68361035c9f201.48384600
[2025-05-27 21:19:17] INFO | URL: http://stream.retter-radio.de/.well-known/acme -challenge/local-check-68361035c9f201.48384600 | HTTP code: 403 | HTTP body (fir st 100 chars): <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"><html><head><ti tle>403 Forbidden</title></head>
[2025-05-27 21:19:17] ERROR | a Let's Encrypt error occurred: Local resolving ch ecks failed for domain "stream.retter-radio.de". Please ensure that your domain is locally resolvable!
[2025-05-27 21:19:17] INFO | finished
[PID-3150494] [2025-05-27 21:19:17] INFO | <<< job done, releasing lock "ssl-mai ntenance"
Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH
User avatar
Alexander
Keyweb AG
Posts: 4536
Joined: Wed 20. Jan 2016, 02:23

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by Alexander »

Ich komm auch nicht auf

http://stream.retter-radio.de/.well-kno ... 1.48384600 bzw.
https://stream.retter-radio.de/.well-kn ... 1.48384600

Alles in http(s)://stream.retter-radio.de/.well-known/ wirft einen 503 Fehler.

und https://stream.retter-radio.de/ einen 500 Fehler

Da musst du auf deinem Server nochmal schauen, was da schief läuft (z.B. Domain-Fehlerprotokoll), und die Proxy Einstellungen nochmal kontrollieren.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
RR_Tappi
Posts: 59
Joined: Sat 2. Sep 2023, 20:13
Location: OWL
Contact:

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by RR_Tappi »

Hallo Alexander,

danke dir erstmal.
Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH
User avatar
RR_Tappi
Posts: 59
Joined: Sat 2. Sep 2023, 20:13
Location: OWL
Contact:

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by RR_Tappi »

Der Fehler ist hier aber eindeutig auf Lets Encrypt bzw. das Handling von Keyhelp im Zusammenhang mit Lets Encrypt zurückzuführen.

Jede Subdomain hat ein Zertifikat und dieses wird immer problemlos erstellt bzw. erneuert.
Nur bei stream.retter-radio.de geht es nicht mehr.

Ich habe jetzt mal eine neue Subdomain angelegt und hier auch die Apache Anweisung eingetragen, läuft ohne Probleme

https://test.retter-radio.de

Frage ist nur, was wenn auch hier das Zertifikat dann abläuft, wird es erneurt oder gibt es erneut Probleme?

Die Apache Anweisung ist ja diese hier:

<IfModule mod_proxy.c>
ProxyPass /.well-known/acme-challenge !
</IfModule>

Alias /.well-known/acme-challenge/ /home/keyhelp/www/.well-known/acme-challenge

ProxyPass / http://127.0.0.1:8000/
ProxyPassReverse / http://127.0.0.1:8000/



Was ich noch gefunden habe unter Webserver-Protokolle:

AH01630: client denied by server configuration: /home/keyhelp/www/.well-known/acme-challengelocal-check-683b7c1ea27579.83021780
GET /.well-known/acme-challenge/local-check-683b7c1ea27579.83021780 HTTP/2.0


Bei der neuen test Subdomain steht folgendes drin:

AH02218: ssl_stapling_init_cert: no OCSP URI in certificate and no SSLStaplingForceURL set [subject: CN=test.retter-radio.de / issuer: CN=R10,O=Let's Encrypt,C=US / serial: 0561D2AA05FE4F49E39D813E56762D6DDF1C / notbefore: May 31 21:31:39 2025 GMT / notafter: Aug 29 21:31:38 2025 GMT]

AH02604: Unable to configure certificate test.retter-radio.de:443:0 for stapling
Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH
User avatar
RR_Tappi
Posts: 59
Joined: Sat 2. Sep 2023, 20:13
Location: OWL
Contact:

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by RR_Tappi »

Hallo,

erneut bekam ich nun wieder eine e-Mail

Bei der routinemäßigen Überprüfung der SSL/TLS-Zertifikate traten folgende Probleme auf:

------------------------------------
Certificate name: musik.retter-radio.de (Let's Encrypt)

Local resolving checks failed for domain "musik.retter-radio.de". Please ensure that your domain is locally resolvable!
Valid until: 2025-09-10 21:02:39 (19 day(s) left)

Die e-Mail wird vom KeyHelp Panel verschickt

Im Panel unter Domains wird auch angezeigt, das es zusätzliche Anweisungen gibt, das sind folgende:

Apache-Einstellungen -> Anweisungen für HTTPS

<IfModule mod_proxy.c>
ProxyPass /.well-known/acme-challenge !
</IfModule>

Alias /.well-known/acme-challenge/ /home/keyhelp/www/.well-known/acme-challenge

ProxyPass / http://127.0.0.1:8000/
ProxyPassReverse / http://127.0.0.1:8000/

Das selbe hatte ich das letzte mal auch für die stream.retter-radio.de und bekam dann auch irgendwann diese e-mail und nun habe ich erneut das Problem



root@root2206:~# wget musik.retter-radio.de
--2025-08-22 12:33:40-- http://musik.retter-radio.de/
Auflösen des Hostnamens musik.retter-radio.de (musik.retter-radio.de)… 193.32.22 2.38
Verbindungsaufbau zu musik.retter-radio.de (musik.retter-radio.de)|193.32.222.38 |:80 … verbunden.
HTTP-Anforderung gesendet, auf Antwort wird gewartet … 301 Moved Permanently
Platz: https://musik.retter-radio.de/ [folgend]
--2025-08-22 12:33:40-- https://musik.retter-radio.de/
Verbindungsaufbau zu musik.retter-radio.de (musik.retter-radio.de)|193.32.222.38 |:443 … verbunden.
HTTP-Anforderung gesendet, auf Antwort wird gewartet … 200 OK
Länge: nicht spezifiziert [audio/mpeg]
Wird in »index.html« gespeichert.



root@root2206:~# curl musik.retter-radio.de
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>301 Moved Permanently</title>
</head><body>
<h1>Moved Permanently</h1>
<p>The document has moved <a href="https://musik.retter-radio.de/">here</a>.</p>
</body></html>

Laut Serveranbieter liegt es an keyHelp ??






root@root2206:~# keyhelp run ssl-maintenance
[PID-2636119] [2025-08-22 12:38:10] INFO | forced to run "ssl_maintenance.php"
[PID-2636119] [2025-08-22 12:38:10] INFO | jobs to run: ssl_maintenance.php
[PID-2636119] [2025-08-22 12:38:10] INFO | >>> trying to run "ssl-maintenance"
[PID-2636119] [2025-08-22 12:38:10] INFO | lock "ssl-maintenance" acquired
[PID-2636119] [2025-08-22 12:38:10] INFO | processing the job ...
[2025-08-22 12:38:10] INFO | starting ssl certification maintenance
[2025-08-22 12:38:10] INFO | checking (normal) SSL/TLS certificates
[2025-08-22 12:38:10] INFO | check certificate "[ID 1]"
[2025-08-22 12:38:10] INFO | certificate name is "default"
[2025-08-22 12:38:10] INFO | certificate is valid until 2034-01-14 16:22:08 (3067 days left)
[2025-08-22 12:38:10] INFO | checking lets encrypt certificates
[2025-08-22 12:38:10] INFO | remove unused accounts / certificates
[2025-08-22 12:38:10] INFO | check domain "bos-freunde.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-12 23:02:39 (51 days left)
[2025-08-22 12:38:10] INFO | check domain "www.bos-freunde.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-12 23:02:51 (51 days left)
[2025-08-22 12:38:10] INFO | check domain "feuerwehrlive.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:02:38 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "home4players.com'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:02:48 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "www.home4players.com'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-18 23:02:39 (57 days left)
[2025-08-22 12:38:10] INFO | check domain "retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:00 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "www.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:09 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "retterfreunde.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:19 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "www.retterfreunde.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:28 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "rr-tappi.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-15 23:02:38 (54 days left)
[2025-08-22 12:38:10] INFO | check domain "www.rr-tappi.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-15 23:02:50 (54 days left)
[2025-08-22 12:38:10] INFO | check domain "android.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:35 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "ebay.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:45 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "download.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:03:57 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "itunes.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:04:04 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "radiostatistik.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:04:14 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "plattenkiste.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:04:21 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "bnc-panel.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:04:31 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "homepage.feuerwehrlive.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:04:41 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "www.feuerwehrlive.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:04:51 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "php8.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-16 23:05:02 (55 days left)
[2025-08-22 12:38:10] INFO | check domain "liebevoll-selbstgemacht-bylisa.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-27 22:02:38 (66 days left)
[2025-08-22 12:38:10] INFO | check domain "www.liebevoll-selbstgemacht-bylisa.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-27 22:02:46 (66 days left)
[2025-08-22 12:38:10] INFO | check domain "map.feuerwehrlive.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-10-26 22:02:39 (65 days left)
[2025-08-22 12:38:10] INFO | check domain "musik.retter-radio.de'
[2025-08-22 12:38:10] INFO | certificate is valid until 2025-09-10 21:02:39 (19 days left)
[2025-08-22 12:38:10] INFO | certificate is in renewal period
[2025-08-22 12:38:10] INFO | renew cert
[2025-08-22 12:38:10] INFO | Using certificate authority: "https://acme-v02.api.letsencrypt.org/" (PRODUCTION).
[2025-08-22 12:38:10] INFO | Getting endpoint URLs.
[2025-08-22 12:38:10] INFO | Account "retterradio" already registered. Continue.
[2025-08-22 12:38:10] INFO | Requesting Key ID.
[2025-08-22 12:38:10] INFO | Sending signed request to "https://acme-v02.api.letsencrypt.org/acme/new-acct".
[2025-08-22 12:38:11] INFO | Start certificate generation.
[2025-08-22 12:38:11] INFO | Token stored at: /home/keyhelp/www/.well-known/acme-challenge/local-check-68a84893515851.51002244
[2025-08-22 12:38:11] INFO | URL: http://musik.retter-radio.de/.well-know ... 1.51002244 | HTTP code: 403 | HTTP body (first 100 chars): <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"><html><head><title>403 Forbidden</title></head>
[2025-08-22 12:38:11] ERROR | a Let's Encrypt error occurred: Local resolving checks failed for domain "musik.retter-radio.de". Please ensure that your domain is locally resolvable!
[2025-08-22 12:38:11] INFO | finished
[PID-2636119] [2025-08-22 12:38:11] INFO | <<< job done, releasing lock "ssl-maintenance"
root@root2206:~#



Das steht im error.log

[Fri Aug 22 00:00:19.773571 2025] [ssl:error] [pid 1255:tid 1255] AH02218: ssl_stapling_init_cert: no OCSP URI in certificate and no SSLStaplingForceURL set [subject: CN=musik.retter-radio.de / issuer: CN=R10,O=Let's Encrypt,C=US / serial: 05D70122A0F310F23E9FCB8E815465C69311 / notbefore: Jun 12 19:02:40 2025 GMT / notafter: Sep 10 19:02:39 2025 GMT]
[Fri Aug 22 00:00:19.773593 2025] [ssl:error] [pid 1255:tid 1255] AH02604: Unable to configure certificate musik.retter-radio.de:443:0 for stapling
[Fri Aug 22 00:01:03.026135 2025] [authz_core:error] [pid 2499331:tid 2499345] [remote 193.32.222.38:50276] AH01630: client denied by server configuration: /home/keyhelp/www/.well-known/acme-challengelocal-check-68a7971f007837.25893567
[Fri Aug 22 12:38:11.342667 2025] [authz_core:error] [pid 2561388:tid 2561403] [remote 193.32.222.38:33652] AH01630: client denied by server configuration: /home/keyhelp/www/.well-known/acme-challengelocal-check-68a84893515851.51002244
Attachments
keyhelp_domain.png
keyhelp_domain.png (11.6 KiB) Viewed 45 times
Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH
User avatar
Jolinar
Community Moderator
Posts: 4103
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL/TLS-Zertifikatsprobleme auf Server

Post by Jolinar »

RR_Tappi wrote: Fri 22. Aug 2025, 12:36 traten folgende Probleme auf
Wir haben in unserem Forum einen Bereich, der sich "Fehler / Probleme" nennt...

Moderativer Hinweis:
Thread nach Off Topic verschoben, da kein Fehler von Keyhelp vorliegt.
Wenn doch Fehler im Panel vermutet werden, dann im passenden Bereich posten und Vorlage ausfüllen.
Und bitte Konsolenausgaben, Inhalte von Konfigurationsdateien, Auszüge aus Logfiles o.ä. zukünftig immer mit CODE-Tags versehen!
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Locked